Записки админа
12.8K subscribers
647 photos
28 videos
227 files
2.45K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
🔍 И ещё один #линк - простой сервис для DNS запросов от Julia Evans: https://dns-lookup.jvns.ca/

Для тех, кто не смог в dig (ну или для тех, кому dig использовать не всегда удобно), а dnsdumpster.com кажется слишком сложным. :)
🛠 И ещё немного про Selectel будет. У них сейчас проходит этакий курс, в котором они рассказывают о том, как работают они сами, как в принципе работает датацентр. Уже успели поговорить про стойки, охлаждение, телекоммуникации, про оборудование в датацентре. Если вам эта тема интересна, если хочется иметь представление о том, как датацентр может работать, то стоит на серию роликов обратить внимание.

- Публичный плейлист с ними доступен здесь: https://www.youtube.com/playlist?list=PLCHX0Xp-DjKr3ygEpSf44jZMuCkvIrW8S
- Седьмой ролик пока что доступен только по ссылке здесь: https://www.youtube.com/watch?v=Lu_IxKiFw3g

#видео #hardware
🔐 Критика в адрес cli менеджера паролей pass: https://rot256.dev/post/pass/ Автор описал этакие "анти-фичи", которые как бы и не уязвимости, но в то же время вызывают вопросы. Любопытно, что альтернатив для cli менеджера паролей он не предложил ничего всё равно.

P. S. Если вы такие альтернативы знаете - пишите в комментариях. Мне что-то тоже ничего в голову не пришло с ходу. С тем же vault и аналогичным серьёзным софтом всё понятно, но вот чего-то простого, такого как pass, с ходу не вспомнил.

#pass #security #напочитать
🔩 Detecting MITRE ATT&CK: Privilege escalation with Falco. О повышении привилегий и обнаружении таких атак на сервере - материал от Sysdig.

#напочитать #sysdig #falco
RHEL-8-security-hardening.pdf
970.3 KB
📚 Red Hat Enterprise Linux 8 Security hardening. #redhat #книга
This media is not supported in your browser
VIEW IN TELEGRAM
🗜 Splitting the ping. О том, что такое ping, и что стоит учитывать при измерениях оного. В статье есть дополнительные полезные ссылки, и занятные утилиты. #network #ping #напочитать
📺 Видео о том, как устроена инфраструктура Internet Archive (archive.org) https://archive.org/details/jonah-edwards-presentation

#network #infra #видео
📊 И вот ещё относительно свежее сравнение нескольких популярных VDS провайдеров - VPS Showdown - March 2021 - DigitalOcean vs. Lightsail vs. Linode vs. UpCloud vs. Vultr. #напочитать #cloud
💬 Container Plumbing Days - конференция от RH, которая пройдёт 9-10 марта. Программа выглядит интересно https://containerplumbing.org/schedule Денег не просят, только регистрацию. Возьмите на заметку. #containers #redhat
ℹ️ Мне принесли большой тред с разной инфосек инфографикой. Человек на протяжении двух лет над всем этим трудился. https://twitter.com/SecurityGuill/status/1368241476753371140 #фидбечат #security
🔩 Большая подборка разных API на любой вкус и цвет: https://public-apis.xyz/

#api #фидбечат #линк
🛠 Regexploit: DoS-able Regular Expressions - про регулярки, атаки (Regular Expression Denial of Service) на них и инструмент для выявления потенциала таких атак. #regexp #напочитать
📺 Я в своё время очень часто рекомендовал для начинающих ролики Кирилла Семаева и Буквы. Вот если вы нашли их труд полезным, попробуйте ещё на канал Мурада Асланова заглянуть - человек пошагово разобрал многие темы, и сделал свою вводную для подготовки к RHCSA: https://www.youtube.com/c/MuradAslanov/videos

#видео #linux
⚙️ Better BASHing Through Technology - некоторые полезности, которые стоит учитывать при написании bash скриптов.

#bash #напочитать #фидбечат
🔐 Смотрите, какую интересную штуку показали - eBPFSnitch - application level firewall с eBPF под капотом.

Пока что не умеет работать с IPv6, и требует достаточно новую версию ядра (5.8+). И то и другое, в будущем может измениться. Выглядит очень интересно, как по мне, особенно если с eBPF вы знакомы.

#ebpf #security #фидбечат
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Очень люблю псевдографические и tui утилиты. Есть в них какая-то своеобразная эстетика что ли.

А тут вот, ребята сделали целый генератор меню для консольных утилит: https://github.com/p-gen/smenu

#cli #smenu #terminal
🛠 A new way to find compatible parts for a computer based on Linux telemetry - на самом деле интересный подход, который может помочь при выборе железа для запуска Linux на нём.

tl;dr Берём данные, которые собираются с помощью hw-probe, берём базу, которая накоплена у linux-hardware.org, делаем вжух и получаем рекомендации по совместимости и выбору того или иного оборудования для апгрейда.

Логика подхода примерно такая - если несколько пользователей имеют схожий набор оборудования, то список оборудования одного можно предложить другим в качестве апгрейда. Ведь если у Василия и Аркадия схожие конфигурации, то скорее всего, Аркадию может подойти тот же апгрейд памяти, или та же звуковая карта, что установлены у Василия.

Применимо ли всё это в реальных условиях, а не в теории? Нужно будет посмотреть.

#hardware #linux #system
💬 What Does a Database Administrator Actually Do? Чем в 2021 может заниматься DBA, актуальна ли ещё профессия, и так ли уж сильно изменилась его работа в век облаков и контейнеров. Небольшое чтиво вам с утреца в ленту.

#database #напочитать